Техническая информация
- %TEMP%\svchost.exe
- из <Полный путь к файлу> в %TEMP%\sysc004.tmp
- '19#.#54.241.208':80
- '46.#.239.76':80
- http://19#.#54.241.208/main.php
- DNS ASK qf##vyh.fr
- DNS ASK eu###rsrau.in
- DNS ASK dp####wrrjxtix.eu
- DNS ASK xn####hfyqtly.it
- DNS ASK ld##w.nl
- DNS ASK ys##ghgx.it
- '%TEMP%\svchost.exe'
- '%TEMP%\svchost.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C del /Q /F "%TEMP%\sysC004.tmp"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C del /Q /F "%TEMP%\sysC004.tmp"